Amazon Transcribe 為自訂資源新增客戶受管 KMS 金鑰

張貼日期: 2026年9月25日

Amazon Transcribe 現在可讓您使用自己擁有並控制的客戶受管 AWS KMS key,以靜態方式加密您的自訂詞彙、自訂詞彙篩選條件和自訂語言模型。

以往,這些自訂資源一律使用 AWS 擁有的金鑰加密。現在,您可以在建立或更新這些資源時提供自己的對稱式 AWS KMS key,如此一來,Transcribe 代表您儲存的成品便會以您帳戶中的金鑰加密。若您未提供金鑰,您的資源會繼續使用 AWS 擁有的金鑰加密──除非您選擇加入,否則無需採取任何行動。

使用客戶受管金鑰時,您可以控制金鑰權限,並確切決定哪些主體和服務可以加密和解密您的自訂資源。您的金鑰每次使用都會記錄在 AWS CloudTrail 中,為您提供完整的稽核軌跡,以供合規和監控之用。您也可以停用金鑰,或將資源轉換至其他金鑰,以按照自己的排程撤銷存取權。

此功能適用於所有提供 Amazon Transcribe 的 AWS 區域。若要了解詳情,請參閱 Amazon Transcribe 開發人員指南。